Staff Security Engineer [AppSec]

Stone

United States

Hybrid

USD 36,000 - 64,000

Full time

14 days+
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Benefits offered by this job

Salário Fixo
Plano de Saúde
Coparticipação
Telemedicina 24/7
Subsídio de medicamentos
Vale Refeição
Auxílio Creche
Seguro de Vida
Auxílio deslocamento
Home Office
Kit Acolhimento
Convênio SESC
Educação Stone
Acolhe360
Quick Massage
Ambulatório
Wellhub
TotalPass
Pet Club

Job summary

Stone procura um Arquiteto de Segurança em Desenvolvimento (AppSec) para liderar estratégias de segurança em aplicações que utilizam IA generativa e LLMs. O profissional colabora com equipes de engenharia para incorporar práticas de segurança desde o início do ciclo de vida do software.

É esperado conhecimento de padrões de segurança, modelagem de ameaças e proteção de APIs, com foco em reduzir vulnerabilidades em ambientes corporativos e de produção.

Qualifications

  • Capacidade de identificar oportunidades de melhorias, novas soluções e alertas que possam beneficiar e/ou facilitar a operação.
  • Usar habilidades de influência e negociação para direcionar os times a corrigirem problemas ou a utilizar arquiteturas adequadas do ponto de vista de segurança.
  • Capacidade de trabalhar com autonomia.
  • Comunicar-se de forma concisa, franca e assertiva, sabendo traduzir problemas complexos para uma linguagem acessível ao público com quem se comunica.
  • Iniciativa para buscar ou solicitar informações quando precisar.
  • Possuir curso Superior em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia de Software ou cursos relacionados.
  • Paixão por aprender e prosperar em um ambiente dinâmico e em constante mudança.
  • Conhecimento de vetores de ataque comuns.
  • Experiência em modelagem de ameaças e controles para aplicações com IA.
  • Conhecimento de governança e segurança em IA (NIST AI RMF, ISO/IEC 42001).
  • Familiaridade com riscos de segurança em aplicações que utilizam LLMs e IA generativa.

Responsibilities

  • Definir e implementar estratégias de segurança para aplicações, incluindo aquelas que integram LLMs e IA generativa.
  • Colaborar com equipes de desenvolvimento para integrar práticas de segurança desde o início do ciclo de vida do software.
  • Realizar revisões de arquitetura, código e design para identificar vulnerabilidades e problemas de segurança.
  • Desenvolver padrões de segurança para aplicações com IA gerativa e LLM, incluindo mitigação de prompt injection.
  • Fornecer orientação técnica e treinamento em segurança para as equipes de desenvolvimento.

Job description

Sobre a Stone:

Somos muito mais do que uma empresa de maquininhas! A Stone é uma empresa de tecnologia e serviços financeiros focada no(a) cliente.

Nascemos com o propósito de ser protagonistas na transformação da indústria de pagamentos, servindo o(a) empreendedor(a) brasileiro(a) e transformando seus sonhos em resultados.

Somos a maior empresa independente de meios de pagamentos do Brasil, com mais de quinze mil pessoas espalhadas pelas cinco regiões do país, em um cenário repleto de desafios e oportunidades. Valorizamos o trabalho em equipe, a flexibilidade, o desenvolvimento contínuo e os pensamentos disruptivos e incansáveis na busca de soluções para a nossa RAZÃO.

Nossa Cultura:

O cliente é a razão
O cliente é o motivo pelo qual existimos e só temos sucesso se ele tiver sucesso.

Cabeça de dono
Fazemos o que é certo, do jeito certo, com responsabilidade e tecnologia para decidir melhor.

Direto ao ponto
Profundidade para entender e simplicidade para resolver.

Excelência é um jogo de equipe
Construímos um negócio de longo prazo, em time e com colaboração.

Paixão em cada detalhe
Fazemos com paixão, atenção aos detalhes e vontade de surpreender para ajudar o cliente a vencer.

A Stone está com uma oportunidade em seu time de Segurança em Desenvolvimento (AppSec) na área de Segurança da Informação! Você gosta de buscar novos desafios e adquirir novos conhecimentos para acelerar o desenvolvimento de carreira? Se sim, venha fazer parte do nosso time de Segurança da Informação, como Arquiteto de Segurança em Desenvolvimento na Stone!

O time de AppSec tem como propósito garantir que os aplicativos sejam desenvolvidos, mantidos e utilizados de maneira segura e protegida contra ameaças cibernéticas — incluindo o número crescente de sistemas que integram modelos de linguagem (LLMs) e IA generativa em nossos produtos e fluxos de engenharia. Buscamos evitar que nossos sistemas tenham vulnerabilidades que possam ser exploradas por criminosos cibernéticos, visando proteger dados sensíveis, a privacidade dos usuários e a integridade das aplicações.

Os principais objetivos que perseguimos são:

  • Definição de padrões arquiteturais de segurança, em conjunto com os times de Engenharia e Produto, para que sejam utilizados na construção e operação dos sistemas que construímos — incluindo aplicações que utilizam LLMs, agentes e pipelines de RAG
  • Capacidade de criar planos que definam um padrão arquitetural para novos sistemas e que contemplem um roteiro técnico viável de migração dos sistemas legados
  • Identificação de vulnerabilidades e seu respectivo grau de risco, e com isso ajudar a prevenir ataques
  • Participação na análise e resposta a incidentes de segurança, buscando melhoria contínua dos nossos processos e práticas
  • Treinamento, conscientização e colaboração com os times de desenvolvimento para utilização de boas práticas de programação e padrões arquiteturais de software — incluindo o uso seguro de assistentes de IA (Copilot, Cursor e similares) no ciclo de desenvolvimento
Como é ser um Staff / Arquiteto de Segurança em Desenvolvimento (AppSec)?

Dentre as atividades de trabalho esperadas, estão:

  • Definir e implementar estratégias de segurança para aplicações, incluindo aquelas que integram LLMs e componentes de IA generativa
  • Colaborar com as equipes de desenvolvimento para integrar práticas de segurança desde o início do ciclo de vida do software
  • Realizar revisões de arquitetura, código e design para identificar potenciais vulnerabilidades e problemas de segurança
  • Definir guardrails e padrões para aplicações com LLM, endereçando riscos como prompt injection, insecure output handling, vazamento de dados via outputs, excessive agency em agentes e abuso de custo (denial-of-wallet)
  • Estabelecer diretrizes para uso seguro de ferramentas de desenvolvimento assistidas por IA pelos times de engenharia, equilibrando produtividade, proteção de propriedade intelectual e prevenção de vazamento de dados sensíveis
  • Desenvolver e promover padrões de segurança e melhores práticas para toda a equipe de desenvolvimento
  • Fornecer orientação técnica e treinamento em segurança para as equipes de desenvolvimento
  • Conhecer ferramentas para validação automática de qualidade na esteira de CI/CD tais como SAST, DAST, SCA e Secret Scanning
  • Acompanhar as tendências e evoluções das ameaças de segurança e atualizar constantemente as medidas de proteção — incluindo o cenário emergente de ameaças a sistemas de IA
  • Desenvolver soluções criativas para problemas de segurança complexos que equilibrem as necessidades e os riscos dos negócios
  • Usar sua experiência e intuição de segurança para procurar ameaças nos ambientes corporativos e de produção
  • Ler e se comunicar em inglês
O que esperamos de você:
  • Ter capacidade de identificar oportunidades de melhorias, novas soluções e alertas que possam beneficiar e/ou facilitar a operação
  • Usar habilidades de influência e negociação para direcionar os times a corrigirem problemas ou a utilizar arquiteturas adequadas do ponto de vista de segurança
  • Capacidade de trabalhar com autonomia
  • Comunicaraise de forma concisa, franca e assertiva, sabendo traduzir problemas complexos para uma linguagem acessível ao público com o qual se comunica
  • Iniciativa para buscar ou solicitar informações quando precisar
  • Possuir curso Superior (concluído ou em andamento) em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia de Software ou cursos relacionados
  • Paixão por aprender e prosperar em um ambiente dinâmico e em constante mudança
  • Conhecimento de vetores de ataque comuns
  • Experiência em realizar modelagens de ameaças
  • Experiência em mecanismos efetivos para proteção de APIs e aplicações móveis
  • Conhecimento dos serviços básicos e conceitos de segurança de Cloud (AWS, Azure ou GCP)
  • Facilidade de trabalhar dentro de times multi-disciplinares com metodologia ágil
  • Familiaridade com riscos de segurança em aplicações que utilizam LLMs e IA generativa (referenciais como OWASP Top 10 for LLM Applications e MITRE ATLAS)
O que aumentam suas chances:
  • Experiência em participação incidentes buscando identificar as causas raiz
  • Experiência em projetos onde são aplicáveis requisitos para a área financeira (Bacen, PCI, SOX, entre outros)
  • Sólidos conhecimentos de programação
  • Experiência prática em modelagem de ameaças e definição de controles para aplicações com LLMs em produção (chatbots, copilots, agentes, RAG)
  • Vivência em proteção de APIs que expõem modelos de IA: prompt injection direto e indireto, validação de saída estruturada, controles de autorização em function calling e tool use
  • Experiência em definir políticas e controles para uso corporativo de ferramentas de IA generativa (assistentes de código, plataformas de chat), incluindo prevenção de vazamento de dados e propriedade intelectual
  • Conhecimento de frameworks emergentes de governança e segurança em IA (NIST AI RMF, ISO/IEC 42001) LI-remote
Nosso pacote de Remuneração e Benefícios:

(itens com asterisco possuem regras específicas de elegibilidade, que serão explicadas pelos recrutadores ao longo do processo seletivo)

Salário Fixo

Pacote de Remuneração Variável* (PLR, ILP ou Comissão - disponibilizado conforme a elegibilidade do cargo, não sendo um modelo de livre escolha)

Plano de Saúde e Odontológico com coparticipação (exceto para profissionais com deficiência que não possuem coparticipação)

Hospital Virtual Verde: equipe de telemedicina disponível 24 horas por dia, 7 dias por semana

Subsídio de medicamentos

Vale Refeição e/ou Vale Alimentação - Pluxee* (exceto para cargos de Executivo(a) Comercial - 6hrs)

Auxílio Creche (para crianças até 5 anos e 11 meses)

Auxílio Filho com Deficiência

Seguro de Vida

Auxílio combustível ou auxílio deslocamento *

Auxílio home office * (apenas para contratos Híbridos ou Remotos)

Kit Acolhimento para novos pais

Convênio SESC*

Benefício Educação - Plataforma interna de autodesenvolvimento (Studa e Biblioteca Stone)

Acolhe360º - Apoio emocional (gratuito)

Quick Massage e Ambulatório*

Opcionais:

Wellhub - TotalPass - Pet Club - Flash - Férias&Co - VT - Allya - Parcerias educacionais

*Além das vagas afirmativas, todas as vagas Stone também são destinadas a pessoas com deficiência.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Staff Security Engineer [AppSec]
Staff Security Engineer [AppSec]

Stone - Linkedin • United States

Hybrid
USD 34,000 - 57,000
Plano de Saúde
Auxílio home office
Benefícios educacionais
[Crédito] Software Engineer III - C#
[Crédito] Software Engineer III - C#

Stone - Linkedin • United States

Hybrid
USD 23,000 - 39,000
Plano de Saúde e Odontológico
Vale Refeição/Alimentação Pluxee
Auxílio Creche
+6
[Banking/Boletos] Sênior Software Engineer - Golang
[Banking/Boletos] Sênior Software Engineer - Golang

Stone • United States

Remote
USD 140,000 - 180,000
Plano de saúde e odontológico
Vale refeição/alimentação
Auxílio creche
+4
[Banking/Boletos] Sênior Software Engineer - Golang
[Banking/Boletos] Sênior Software Engineer - Golang

Stone - Linkedin • United States

Hybrid
USD 120,000 - 165,000
Health plan
Dental plan
Telemedicine
+3
SENIOR SOFTWARE ENGINEER .NET
SENIOR SOFTWARE ENGINEER .NET

Stone • United States

Hybrid
USD 120,000 - 180,000
Plano de Saúde e Odontológico
Hospital Virtual Verde
Vale Refeição/Alimentação
+7
SENIOR SOFTWARE ENGINEER .NET
SENIOR SOFTWARE ENGINEER .NET

Stone - Linkedin • United States

Hybrid
USD 120,000 - 190,000
Salário Fixo
Plano de Saúde e Odontológico
Vale Refeição/Alimentação
+3
Analista De Riscos De Modelos PL - Validação de modelos
Analista De Riscos De Modelos PL - Validação de modelos

Stone - Linkedin • United States

Remote
USD 29,000 - 45,000
Salário fixo
Plano de saúde e odontológico com cop–
Vale refeição/alimentação
SOFTWARE ENGINEER GO PLENO
SOFTWARE ENGINEER GO PLENO

Stone - Linkedin • United States

Remote
USD 42,000 - 68,000
Plano de saúde e odontológico com copa
Hospital Virtual Verde
Subsídio de medicamentos
+10
[Cartões] Sênior Software Engineer Golang
[Cartões] Sênior Software Engineer Golang

Stone - Linkedin • United States

Hybrid
USD 35,000 - 58,000
Plano de Saúde e Odontológico
Home Office
Vale Refeição
+4
Analista De Riscos De Modelos SR - Validação de modelos
Analista De Riscos De Modelos SR - Validação de modelos

Stone - Linkedin • United States

Remote
USD 35,000 - 47,000
Salário Fixo
Plano de Saúde e Odontológico
Vale Refeição
+2